Graficzny interfejs Qubes OS dla użytkowników końcowych

Qubes OS jest skomplikowany. Z KUHBS to proste!

KUHBS to sklep z aplikacjami dla Qubes OS. Instaluj, aktualizuj i twórz kopie zapasowe ulubionych aplikacji jednym kliknięciem.

  • Przyjazny dla użytkownika interfejs graficzny
  • Bezpiecznie skonfigurowane maszyny VM dla aplikacji
  • KUHBS jest w pełni otwartym oprogramowaniem

Zrzuty ekranu: Przeglądaj konfiguracje aplikacji i sprawdzaj stan ich cyklu życia.

Graficzny interfejs KUHBS z kartami aplikacji i operacjami ich cyklu życia

1 z 5 Przeglądaj konfiguracje aplikacji i sprawdzaj stan ich cyklu życia.

Czym jest KUHBS?

KUHBS pozwala osobom bez wiedzy technicznej korzystać z Qubes OS — nie muszą być ekspertami od systemu Linux

Wysoce bezpieczna praca z komputerem dostępna dla użytkowników końcowych

Qubes OS został opracowany dla obrońców praw człowieka, prawników, sygnalistów i osób szczególnie narażonych na cyberataki. Zwiększa bezpieczeństwo korzystania z komputera, izolując każdą aplikację w osobnej maszynie wirtualnej. Przejęta maszyna VM nie może dzięki temu zagrozić pozostałym.

Qubes OS jest jednak dość trudny w obsłudze dla użytkowników końcowych. Sama instalacja Qubes OS nie wystarcza; jego prawidłowa konfiguracja ma kluczowe znaczenie, aby zapewniał wyższy poziom cyberbezpieczeństwa.

KUHBS sprawia, że Qubes OS staje się dostępny dla osób, które nie są ekspertami od systemu Linux. Pozwala im instalować, aktualizować i tworzyć kopie zapasowe ulubionych aplikacji za pomocą interfejsu graficznego, który celowo zaprojektowano tak, aby był bardzo prosty i intuicyjny.

System operacyjny

Czym jest Qubes OS?

Qubes OS to system operacyjny ukierunkowany na bezpieczeństwo, który uruchamia aplikacje w oddzielnych maszynach wirtualnych. Jeśli atakujący przejmie aplikację w jednej maszynie wirtualnej, izolacja zapobiegnie rozprzestrzenieniu się złośliwego oprogramowania na pozostałe aplikacje. Z tego samego modelu izolacji korzystają wszyscy duzi dostawcy chmury.

System zarządzania

Czym jest KUHBS?

KUHBS ukrywa złożoność konfiguracji i instalacji maszyn wirtualnych oraz aplikacji w Qubes OS, udostępniając te operacje w łatwym w obsłudze interfejsie graficznym. Dzięki temu użytkownicy końcowi mogą bardzo łatwo instalować, aktualizować i tworzyć kopie zapasowe potrzebnych aplikacji, nie wiedząc, jak przebiegają poszczególne czynności techniczne w Qubes OS.

Kto powinien używać KUHBS?

Stworzony dla osób szczególnie narażonych na cyberataki

Dla osób, którym przejęcie komputera może wyrządzić realną krzywdę.

Dla osób, których kontakty i dokumenty muszą pozostać poufne.

Dla osób, które muszą rozdzielać różne tożsamości i działania.

Jak działa KUHBS?

Automatyzacja złożonych etapów zarządzania aplikacjami w Qubes OS

Instalowanie, konfigurowanie i zarządzanie aplikacjami w Qubes OS wymaga wielu czynności oraz specjalistycznej wiedzy technicznej.

KUHBS ukrywa te czynności za łatwiejszą do zrozumienia warstwą zarządzania konfiguracją, dzięki czemu użytkownik nie musi znać sposobu działania Qubes.

01

Użytkownicy z wiedzą techniczną zapisują w kodzie każdy krok instalacji aplikacji

Instalacja aplikacji w Qubes OS wymaga wielu technicznych kroków. Użytkownicy z odpowiednią wiedzą przekładają je na kod. Taki kod do zarządzania jedną aplikacją nazywa się KUHB.

02

Użytkownicy z wiedzą techniczną udostępniają w serwisie GitHub kod do instalacji aplikacji

Gdy KUHB potrafi już instalować, aktualizować i tworzyć kopię zapasową aplikacji, użytkownicy z wiedzą techniczną publikują go w serwisie GitHub. W ten sposób specjaliści mogą przekazywać użytkownikom końcowym procedury zarządzania aplikacjami.

03

Użytkownicy końcowi instalują, aktualizują i tworzą kopie zapasowe aplikacji za pomocą kodu przygotowanego przez specjalistów

Użytkownicy bez wiedzy technicznej wyszukują definicje KUHB w serwisie GitHub. Po znalezieniu potrzebnego KUHB przeprowadzają jego audyt za pomocą AI, a następnie po prostu importują go do KUHBS. Później, aby korzystać z aplikacji, wystarczy klikać w interfejsie graficznym KUHBS.

Jakie funkcje oferuje KUHBS?

Instalacja, tworzenie kopii zapasowych i aktualizacja aplikacji

KUHB to zapisany w kodzie opis tego, jak zainstalować, utworzyć kopię zapasową i zaktualizować aplikację w Qubes OS. Użytkownicy końcowi importują KUHB z serwisu GitHub, a następnie muszą już tylko kliknąć, aby korzystać z aplikacji w Qubes OS.

Instalacja

Instaluj aplikacje

Wybierz aplikację, a KUHBS utworzy maszyny VM Qubes OS, połączenia sieciowe oraz programy uruchamiające potrzebne do korzystania z aplikacji.

Kopia zapasowa

Twórz i przywracaj kopie zapasowe

KUHBS pozwala jednym kliknięciem tworzyć i przywracać kopie zapasowe danych oraz konfiguracji aplikacji.

Aktualizacja

Aktualizuj aplikacje

KUHBS wyjątkowo ułatwia okresowe aktualizowanie wszystkich aplikacji oraz samego Qubes OS.

Przed czym Qubes OS i KUHBS nie chronią?

Qubes OS izoluje każdą aplikację, ale nie zwiększa bezpieczeństwa samych aplikacji

Qubes OS zapobiega temu, aby jedna aplikacja, w której wykorzystano lukę, zainfekowała wszystkie pozostałe aplikacje zainstalowane na komputerze. Osiąga to, instalując aplikacje w maszynach wirtualnych. Qubes OS i KUHBS nie zwiększają jednak bezpieczeństwa samego kodu aplikacji. Po prostu zapobiegają dalszemu rozprzestrzenianiu się złośliwego oprogramowania.

Przeczytaj o ograniczeniach bezpieczeństwa
Zaawansowani technicznie lub zamożni napastnicy, w tym państwa

Izolacja za pomocą maszyn wirtualnych zapewniana przez Qubes OS sprawia, że zdalne przejęcie całego systemu staje się znacznie bardziej złożone i kosztowne, między innymi ze względu na zakup exploitów na czarnym rynku. Rządy i inne dobrze finansowane podmioty mogą jednak kupować od prywatnych dostawców zaawansowane komercyjne oprogramowanie inwigilacyjne oraz dostęp do exploitów zero-day. Podmioty państwowe lub silnie zmotywowani przestępcy mogą również włamać się do mieszkania albo biura.

Exploity zero-day dla aplikacji

Przestępcy i podmioty państwowe wykorzystują AI do znajdowania luk zero-day w używanych przez ciebie aplikacjach. Luki zero-day można też kupić na czarnym rynku. Użycie exploitu zero-day przeciwko dowolnej z tych aplikacji, na przykład przeglądarce, zapewnia atakującemu pełną kontrolę nad tą przeglądarką i być może nad maszyną VM, w której ona działa. Qubes i KUHBS nie mogą temu zapobiec, ale radykalnie ograniczają ryzyko zainfekowania innych aplikacji przez jedną aplikację, w której wykorzystano lukę. Qubes OS używa Xen do obsługi maszyn wirtualnych , które izolują aplikacje od siebie. Xen jest również używany przez bardzo duże firmy zajmujące się przetwarzaniem w chmurze, dlatego znalezienie exploitu zero-day dla Xen jest niezwykle skomplikowane, a jego zakup jest bardzo, bardzo kosztowny.

Zainfekowane kopie zapasowe i przywrócone pliki

Jeśli w aplikacji zostanie wykorzystana luka, a złośliwe oprogramowanie zostanie trwale zapisane w plikach przechowywanych przez aplikację (takich jak pobrane wiadomości e-mail), pozostanie obecne nawet po ponownym skonfigurowaniu laptopa od zera i przywróceniu kopii zapasowych. KUHBS tworzy kopie zapasowe tylko tych konkretnych plików, których wymaga dana aplikacja. Pliki systemu operacyjnego maszyny VM, w której działa aplikacja, nie są w ogóle obejmowane kopią zapasową; zamiast tego są ponownie konfigurowane przy użyciu kodu KUHB za każdym razem, gdy usuwasz i instalujesz aplikację. Qubes OS udostępnia również mechanizmy ograniczające trwałość exploitów po ponownym uruchomieniu maszyny VM. Jeśli jednak złośliwe oprogramowanie zainfekuje pliki trwale przechowywane w Qubes OS i objęte kopiami zapasowymi KUHBS, Qubes OS i KUHBS nie mogą ochronić cię przed trwałą obecnością złośliwego oprogramowania.

Zainfekowane oprogramowanie sprzętowe komputera

Oprogramowanie sprzętowe to kod niezwiązany z systemem operacyjnym instalowanym na komputerze; przykładem jest BIOS komputera. Jeśli zostanie zainfekowane, atakujący ma pełną kontrolę nad komputerem niezależnie od zainstalowanego systemu operacyjnego. Qubes OS i KUHBS nie potrafią wykrywać ani usuwać złośliwego oprogramowania obecnego w systemie BIOS, UEFI ani innym oprogramowaniu sprzętowym urządzeń. Zdalna instalacja złośliwego oprogramowania sprzętowego na komputerze wymaga dostępu do najlepiej chronionej maszyny VM w Qubes OS (dom0). Jeśli atakujący ma fizyczny dostęp do komputera, może po prostu zainstalować oprogramowanie sprzętowe na urządzeniu (pomóc może hasło do systemu BIOS).

Fizyczny dostęp do odblokowanego komputera

Szyfrowanie dysku zapewniane przez domyślną instalację Qubes OS uniemożliwia atakującemu uzyskanie dostępu do plików aplikacji zapisanych na komputerze (na przykład twoich zdjęć). Może on jednak zmodyfikować pliki na partycji /boot systemu Qubes OS, co pozwoliłoby mu później uzyskać dostęp do plików aplikacji i całego systemu operacyjnego (Qubes OS). Jak wskazano powyżej w części “Zainfekowane oprogramowanie sprzętowe komputera”, dostęp fizyczny pozwala atakującemu również zmodyfikować oprogramowanie sprzętowe komputera. Fizyczny dostęp do komputera, zwłaszcza gdy jest on odblokowany, należy zawsze traktować jak całkowite naruszenie bezpieczeństwa.

Skradzione hasła i konta

Izolacja aplikacji zapewniana przez Qubes OS nie ma nic wspólnego z hasłami do kont internetowych. Jeśli ktoś przejmie nazwę użytkownika i hasła do konta, na przykład w wyniku udanego ataku phishingowego (starannie przygotowanej wiadomości e-mail, która prosi o zalogowanie się do konta e-mail, aby “coś naprawić”, i zawiera odsyłacz do witryny wyglądającej prawie jak gmail.com), ani Qubes OS, ani KUHBS nie mogą przed tym ochronić.

Pierwsze kroki z Qubes OS i KUHBS

Instalacja Qubes OS, KUHBS i aplikacji oraz migracja danych

Nie musisz być ekspertem od systemu Linux, aby używać Qubes OS z KUHBS.

Nasza dokumentacja przeprowadzi użytkowników końcowych przez instalację Qubes OS i KUHBS oraz pokaże, jak instalować, aktualizować i tworzyć kopie zapasowe aplikacji.

  1. 03 KUHBS

    Zainstaluj KUHBS w Qubes

    Nasza dokumentacja pokazuje, jak zainstalować KUHBS w Qubes OS; poradzą sobie z tym nawet użytkownicy końcowi. Od tego momentu wszystko obsłużysz już przez interfejs graficzny.

  2. 04 Utwórz

    Utwórz maszyny wirtualne dla aplikacji

    Aby zainstalować wszystkie potrzebne aplikacje, w interfejsie graficznym KUHBS wystarczy klikać. Następnie przeprowadzimy cię przez przywracanie starych kopii zapasowych.

Często zadawane pytania

Pytania zadawane przed wypróbowaniem KUHBS

Krótkie odpowiedzi dotyczące sprzętu, aplikacji, danych i bezpieczeństwa. Jeśli interesuje cię używanie Qubes OS i KUHBS w firmie, skontaktuj się z nami .

Czy muszę być ekspertem od systemu Linux?
Nie. KUHBS jest przeznaczony dla osób, które potrzebują bezpieczeństwa Qubes OS, ale nie mają czasu, aby szczegółowo poznać działanie Qubes OS. Musisz jednak zainstalować Qubes OS i postępować zgodnie z przewodnikiem konfiguracji. Jeśli możesz poświęcić czas na lepsze poznanie sposobu działania Qubes OS i KUHBS, BARDZO pomoże ci to dalej zwiększać bezpieczeństwo. Nie jest to jednak bezwzględnie konieczne, aby rozpocząć pracę i uzyskać OGROMNĄ przewagę w zakresie bezpieczeństwa nad poprzednim systemem operacyjnym.
Jakiego komputera potrzebuję?
Na wielu nowoczesnych komputerach stacjonarnych i laptopach Qubes OS działa bez problemów, ale na niektórych od czasu do czasu mogą występować drobne kłopoty. Warto najpierw sprawdzić listę zgodności sprzętu z Qubes OS . Większość laptopów Lenovo ThinkPad jest bardzo dobrze obsługiwana. Szczególnie przed zakupem komputera warto zapytać na forum pomocy dla użytkowników Qubes OS . Dostawcy wymienieni na oficjalnej liście sprzętu certyfikowanego dla Qubes zapewniają najlepszą zgodność z Qubes OS od razu po uruchomieniu; są to NovaCustom.com , Nitrokey.com , Star Labs.systems , 3mdeb.com i Insurgo.ca .
Czy mogę używać znanych mi aplikacji?
Jak wyjaśniliśmy wyżej, “procedura instalacji aplikacji” jest w KUHBS zapisana jako kod nazywany “KUHB”: może to być na przykład KUHB dla przeglądarki, KUHB dla Signal-Desktop albo KUHB dla klienta poczty Thunderbird. Twórcy KUHBS udostępniają zbiór definicji KUHB w serwisie GitHub . KUHBS ułatwia osobom dobrze znającym system Linux tworzenie własnych definicji KUHB. Możesz też łatwo utworzyć je za pomocą wybranego modelu AI. Tak — możesz używać dowolnej aplikacji dla systemu Linux, która działa w Debian Linux. KUHBS nie obsługuje jeszcze Windows, ale oprócz KUHBS możesz instalować w Qubes OS maszyny VM z Windows i normalnie ich używać (nie będą jedynie zarządzane przez KUHBS).
Jak KUHBS przechowuje moje dane?
Każda aplikacja, na przykład Signal-Desktop, jest instalowana we własnej maszynie VM w Qubes OS (to bardzo uproszczone, przyjazne użytkownikowi końcowemu wyjaśnienie). Dane tej aplikacji znajdują się następnie w maszynie VM Signal, w ścieżce /home/user/.config/Signal. KUHBS tworzy kopię zapasową tylko tej konkretnej ścieżki i niczego więcej. Mówiąc prościej, dane aplikacji — czy są to pobrane wiadomości e-mail w maszynie VM Thunderbird w /home/user/.thunderbird, czy prywatne zdjęcia z wakacji w multimedialnej maszynie VM w /home/user/Pictures — są przechowywane w odpowiedniej, oddzielnej maszynie VM. Podczas tworzenia kopii zapasowej maszyny VM uwzględniane są tylko odpowiednie ścieżki.
Czy KUHBS sprawia, że aplikacje są bezpieczne?
Qubes OS wykorzystuje narzędzie wirtualizacyjne Xen do tworzenia maszyn wirtualnych. Każda aplikacja (Signal-Desktop, klient poczty Thunderbird, przeglądarka, …) jest instalowana we własnej maszynie wirtualnej. W KUHBS wszystkie maszyny wirtualne działają pod kontrolą systemu operacyjnego Debian Linux , który jest podobny do Ubuntu Linux, ale kładzie nieco większy nacisk na bezpieczeństwo i stabilność. Zabezpieczenia wewnątrz poszczególnych maszyn wirtualnych pozostają bez zmian (twórca KUHB może je jednak zmodyfikować przy użyciu KUHBS, jeśli tak zdecyduje). KUHB dla signal-desktop to zwykle tylko fragment kodu, który instaluje Signal-Desktop w maszynie VM Debian. Zazwyczaj nie robi się nic więcej, aby zwiększyć bezpieczeństwo Signal. Bezpieczeństwo Qubes OS opiera się głównie na bezpiecznej izolacji aplikacji za pomocą Xen, dzięki czemu przejęcie jednej z nich nie prowadzi do zainfekowania pozostałych.

Gdzie można uzyskać pomoc?

Uzyskaj pomoc społeczności lub specjalistów

Blunix GmbH zapewnia wsparcie dotyczące Qubes OS i KUHBS firmom w UE i USA, które mają ważny numer identyfikacji podatkowej firmy.